草庐IT

警方摧毁了攻击 71 个国家的勒索软件组织

BleepingComputer网站消息,七个国家的执法机构与欧洲刑警组织和欧洲司法组织共同发起了一次联合执法行动,成功在乌克兰境内逮捕了某勒索软件组织的核心成员。据悉,这些网络犯罪分子使用LockerGoga、MegaCortex、HIVE和Dharma等勒索软件发动网络攻击活动,导致大量企业运营瘫痪。欧洲司法组织称,在入侵受害目标系统后,该组织会偷偷潜伏起来(潜伏时间有时长达数月)部署不同类型的勒索软件,如LockerGoga、MegaCortex、HIVE或Dharma,此后会向受害者“发送”一则赎金通知,要求受害者支付比特币,以换取解密密钥。从分析结果发现,威胁攻击者通过在暴力攻击和S

历史上最大的十次勒索软件攻击

从私人组织和制造商到医疗保健组织和整个国家,阅读有史以来最著名的 10 种勒索软件攻击。与今天的勒索软件攻击相比,世界上第一次勒索软件攻击简直是小菜一碟。这一年是1989年,数以千计的世界卫生组织艾滋病会议与会者回到家中,在他们的邮箱里发现了软盘,据称这些软盘上装着一份关于感染艾滋病毒可能性的问卷,但他们没有发现任何问题。磁盘包含一个旨在加密其计算机文件名称的程序。如果他们想要恢复他们的文件,他们被告知将 189 美元寄到巴拿马邮政信箱。快进几年,看看勒索软件的发展,这是由互联网的兴起、社会向互联数字世界的转变以及加密货币的引入所推动的,有组织的恶意行为者。勒索软件即服务(RaaS)应运而生,

勒索病毒防御 运维安全管控 | 某烟草公司数据安全建设实践

对于烟草行业而言,加快数字化转型是建设现代化烟草经济体系、实现高质量发展的重要支撑。但新技术的普及与应用,在给烟草行业带来便利、创造价值的同时,也使行业面临的数据安全威胁与日俱增。在数据安全监管合规持续升级的大背景下,持续加强数据安全管理和个人信息保护已成为基础工作内容,《烟草行业数据安全管理办法(试行)》、《关于组织开展行业数据安全专项检查的通知》、《关于加强烟草行业数据安全和共享共作的意见》均对此明确要求。某烟草公司负责当地卷烟市场管理、卷烟经营,专卖管理,稽查等工作,建设有决策管理系统,专卖管理系统,营销系统,网格平台,OA系统等核心业务系统。与绝大多数烟草公司一样,该烟草公司网络安全建

数据安全防护要素:做好五步,减少勒索软件攻击​

数字时代,企业在充分利用各种数字技术带来红利的同时,数据安全成为摆在他们面前的巨大挑战,尤其是勒索软件攻击,给各个规模的企业带来了巨大的损失。SecureWorks最新发布的《2023年威胁状况报告》显示,在2023年3月至6月的4个月时间里,勒索软件泄露网站上公布的受害者人数达到了前所未有的水平。Zscaler安全威胁实验室发布的最新版《2023年全球勒索软件报告》中显示,截至2023年10月,全球勒索软件攻击数量同比增长37.75%,这表明全球企业组织面临更严峻的勒索软件威胁。数据安全成为影响企业发展的绊脚石数据的安全问题一直是影响各大企业业务发展的主要绊脚石,尤其是近年来受到以LockB

随机字母数字后缀的lockbit3.0勒索病毒数据恢复、数据如何解密恢复

前言:简介勒索病毒是一种恶意软件,它会加密受害者的文件,91数据恢复研究眼近年来研究发现,勒索病毒的攻击越来越频繁,越来越猖獗,给个人和企业带来了巨大的损失和困扰。其中,一种名为lockbit3.0的勒索病毒,更是被认为是目前世界上最活跃的勒索病毒之一,它具有高度的隐蔽性、传播性和危害性,能够在很短的时间内加密大量的文件,并威胁泄露或销毁数据。那么,如果不幸感染了lockbit3.0勒索病毒,您也可以添加我们的数据恢复服务号(shujuxf)免费咨询获取数据恢复的相关帮助。我们应该如何应对呢?数据还有没有可能恢复呢?本文将从以下五个方面为您介绍:一、了解什么是lockbit3.0勒索病毒?二、

遭到勒索软件LockBit攻击后,英国皇家邮政花费1000万英镑用于加强网络安全

在今年早些时候遭到勒索软件组织LockBit攻击之后,英国皇家邮政集团(RoyalMail)斥资1000万英镑修复漏洞并加强网络安全。LockBit攻击影响了英国皇家邮政的国际收入,该公司的海外快递服务在遭到攻击后中断了数周的时间。英国皇家邮政的母公司IDS日前发布了年中财务报告,披露了该公司在1月遭受LockBit网络攻击的影响。英国皇家邮政用于修复网络攻击的资金导致其基础设施的成本每年增加5.6%,该公司上半年亏损了3.19亿英镑。LockBit的攻击导致英国皇家邮政无法向海外客户发送邮件。该勒索软件团伙窃取了该公司44GB的数据,其中大部分是与200名员工有关的记录。该公司拒绝满足黑客的

全球勒索攻击创历史新高,如何建立网络安全的“马奇诺防线”?

最简单的方式,往往是最有效的,勒索软件攻击就属于这类。近两年,随着人类社会加速向数字世界进化,勒索软件攻击成为网络安全最为严重的威胁之一。今年以来,勒索软件攻击在全球范围内呈现快速上升态势。11月10日,澳大利亚第二大港口运营商环球港务集团(DPWorldAustralia)声称,其发现“系统遭到入侵”,并于下午关闭港口,采取切断网络等行动,阻止未经授权的访问。此举导致“支持澳大利亚港口运营的关键系统无法正常运行”,墨尔本、悉尼、布里斯班、弗里曼特尔等地多个主要城市港口货物运输停滞。无独有偶,中国工商银行股份有限公司在美全资子公司——工银金融服务有限责任公司(ICBCFS)也于近日在官网发布声

勒索软件集团向SEC投诉受害者未及时披露数据泄露问题

我们在很多奇葩的新闻中,会看到有些小偷在偷东西时受伤或死亡,向主人索赔事件,我们好多人总认为这事很奇葩很奇葩,而网络安全领域美国方面也上演了一出类似的案例。一个臭名昭著的勒索软件组织已向美国证券交易委员会(SEC)提出投诉,称受害者未能披露因网络犯罪团伙本身进行的攻击而导致的数据泄露事件。名为Alphv和BlackCat的勒索软件组织声称入侵了MeridianLink的系统,该公司是一家总部位于加利福尼亚州的公司,为金融机构提供数字借贷解决方案,并为消费者提供数据验证解决方案。网络犯罪分子声称窃取了属于MeridianLink的大量客户数据和运营信息,并威胁称除非支付赎金,否则将泄露这些信息。

上市公司瞒报数据泄漏,遭勒索软件组织“实名举报”

近日,勒索软件组织ALPHV(又称BlackCat,前身是攻击殖民地管道的DarkSide组织)向美国证券交易委员会(SEC)提交投诉,举报其受害者——上市软件公司MeridianLink未按规定披露数据泄漏事件。这是勒索软件组织首次向监管部门“实名举报”其受害者的违规行为,可谓开了行业先河。ALPHV声称在11月7日侵入了MeridianLink的网络并窃取了公司数据,但并未加密系统。并威胁后者在24小时不支付赎金就泄露所窃取的数据。ALPHV表示,尽管MeridianLink似乎有意与其接触进行赎金谈判,但尚未收到公司的正式回应。MeridianLink的拖延战术激怒了ALPHV,后者愤然

丰田公司确认遭遇美杜莎勒索软件攻击

本周四,丰田金融服务公司(TFS)证实遭遇Medusa(美杜莎)勒索软件组织的攻击,该公司在欧洲和非洲的系统上检测到未经授权的访问。丰田金融服务公司是丰田汽车公司的子公司,作为一家全球性企业,其业务覆盖丰田汽车90%的市场,为丰田客户提供汽车融资服务。黑客索要800万美元赎金周四下午,Medusa勒索软件组织在其暗网数据泄漏站点的受害者名单中添加了丰田金融服务公司,要求后者支付800万美元赎金来删除泄漏数据(下图):Medusa给了丰田10天时间做出回应,并可以选择延长期限,但每天需要支付1万美元的“滞纳金”。为了证明攻击成果,Medusa发布了丰田金融的样本数据,其中包括财务文件、电子表格、